[WAPTWUA] Windows Defender-Definitionsupdates

Fragen zu WAPT-Paketen / Anfragen und Hilfe bezüglich WAPT-Paketen.
Forumregeln
Community-Forumregeln
* Englischer Support auf www.reddit.com/r/wapt
* Französischer Community-Support ist in diesem Forum verfügbar.
* Bitte kennzeichnen Sie gelöste Themen mit [GELÖST].
* Bitte bearbeiten Sie keine Themen, die mit [GELÖST] markiert sind. Erstellen Sie stattdessen ein neues Thema und verweisen Sie auf das alte.
* Geben Sie die installierte WAPT-Version, die vollständige Versionsnummer und die Build-Nummer (2.2.1.11957 / 2.2.2.12337 / usw.) sowie die Enterprise-/Discovery-Edition an.
* Versionen 1.8.2 und älter werden nicht mehr unterstützt. Fragen zu Version 1.8.2 werden nur beantwortet, wenn sie sich auf ein Upgrade auf eine unterstützte Version (2.1, 2.2 usw.) beziehen.
* Geben Sie das Server-Betriebssystem (Linux/Windows) und die Version (Debian Buster/Bullseye – CentOS 7 – Windows Server 2012/2016/2019) an.
* Geben Sie gegebenenfalls das Betriebssystem des Administrations-/Paketerstellungsrechners und des Rechners mit dem problematischen Agenten an (Windows 7/10/11/Debian 11/etc.).
* Vermeiden Sie es, mehrere Fragen in einem Thema zu stellen, da diese sonst möglicherweise ignoriert werden. Falls mehrere Themen relevant sind, erstellen Sie bitte separate Themen, vorzugsweise nacheinander und nicht gleichzeitig (d. h. vermeiden Sie Spam im Forum).
* Fügen Sie Code-Snippets, Screenshots und andere Bilder direkt in Ihren Beitrag ein. Links zu Pastebin, Bitly und anderen Drittanbieterseiten werden systematisch entfernt.
* Wie in jedem Community-Forum erfolgt die Unterstützung freiwillig durch die Mitglieder. Für kommerziellen Support kontaktieren Sie bitte den Vertrieb von Tranquil IT unter +44 2 40 97 57 55.
Antwort
YohanRodriguez
Nachrichten: 8
Anmeldung: 1. Dezember 2023 – 14:26 Uhr

8. Dezember 2023 - 10:48 Uhr

Hallo,

ich habe die Dokumentation durchsucht, aber keine Antwort auf meine Frage gefunden.
Wie kann ich Virendefinitionsupdates für Windows Defender über WAPT verteilen?

Laut Microsoft-Dokumentation zur WUA-API ist das möglich.

Viele Grüße,
Yohan.
Benutzeravatar
Sfonteneau
WAPT-Experte
Nachrichten: 2322
Registriert: 10. Juli 2014 - 23:52 Uhr
Kontakt:

8. Dezember 2023 – 13:36 Uhr

Wir haben ein internes Ticket, haben es aber noch nicht wieder bearbeitet:

Eine unserer Methoden besteht darin, "mpam-fe.exe" zu verwenden: https://www.microsoft.com/en-us/wdsi/defenderupdates

Man könnte ein wapt-Paket verwenden und komplett offline arbeiten:
Das Aktualisierungspaket ermöglicht es Ihnen, die Definition zu aktualisieren:

Code: Alle auswählen

# -*- coding: utf-8 -*-
from setuphelpers import *


def install():
    versionfile = get_file_properties(r'mpam-fe.exe')['ProductVersion']
    run('mpam-fe.exe')
    for i in get_antivirus_info():
        if not i["name"] == "Windows Defender":
            continue
        if Version(control.get_software_version()) != Version(versionfile):
            error('AntivirusSignatureVersion not in %s' % versionfile)

def update_package():
    wget('https://go.microsoft.com/fwlink/?LinkID=121721&arch=%s' % control.architecture,'mpam-fe.exe')
    control.set_software_version(get_file_properties(r'mpam-fe.exe')['ProductVersion'])
    control.save_control_to_wapt()
Benutzeravatar
dcardon
WAPT-Experte
Nachrichten: 1953
Anmeldung: 18. Juni 2014 - 09:58 Uhr
Ort: Saint Sébastien sur Loire
Kontakt:

8. Dezember 2023 – 15:23 Uhr

Hallo Yohan,

Um Simons Antwort zu vervollständigen: Tatsächlich werden Windows Defender-Updates nicht im von Microsoft veröffentlichten Updateindex wsusscn2.cab referenziert, sodass sie über diesen Mechanismus nicht in waptwua gelangen.

Wie Simon bereits erwähnte, veröffentlicht Microsoft eine Update-Datei namens mpam-fe.exe, die alle Definitionen enthält. Da sie alle relevanten Informationen umfasst, ist sie mit 134 MB recht groß. Die Datei lässt sich jedoch entpacken (mpam-fe.exe /x) und enthält dann offensichtlich die geänderten Dateien.

Code: Alle auswählen

08/12/2023  12:30       137 315 816 mpam-fe.exe
08/12/2023  12:32        72 321 624 mpasbase.vdm
08/12/2023  12:32        14 435 304 mpasdlta.vdm
08/12/2023  12:32        42 312 280 mpavbase.vdm
08/12/2023  12:32           870 376 mpavdlta.vdm
08/12/2023  12:32        19 000 424 mpengine.dll
08/12/2023  12:32           918 960 MpSigStub.exe
Da wir bisher nur wenige Anfragen zur Integration von Microsoft Defender in WAPT erhalten haben, haben wir die direkte Integration in den Server noch nicht begonnen. Wir werden uns nach der Veröffentlichung von WAPT Version 2.5 eingehender damit befassen.

Aufrichtig,

Denis
Denis Cardon – Tranquil IT
Teilen Sie Ihre Erfahrungen auf WAPT! Senden Sie uns Ihre Blog- und Artikel-URLs im „Ihre Meinung des Forums, und wir werden sie auf der WAPT-
YohanRodriguez
Nachrichten: 8
Anmeldung: 1. Dezember 2023 – 14:26 Uhr

28. Dezember 2023 - 12:01 Uhr

Hallo,

vielen Dank für Ihr Feedback, wir werden dies aufmerksam verfolgen.

Mit freundlichen Grüßen,
Yohan.
Benutzeravatar
Sfonteneau
WAPT-Experte
Nachrichten: 2322
Registriert: 10. Juli 2014 - 23:52 Uhr
Kontakt:

3. Januar 2024 – 16:02 Uhr

In der Zwischenzeit haben wir dieses Wapt-Paket erstellt, das täglich neu generiert wird:

https://wapt.tranquil.it/store/fr/tis-m ... ion-update
Antwort